Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-1008

Recently Purchased Products For Woo <= 1.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via view Parameter

recently-purchased-products-for-woo

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Recently Purchased Products For Woo' en versiones hasta la 1.1.3. Esta falla pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13350

SearchIQ – The Search Solution <= 4.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

searchiq

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SearchIQ, que afecta a versiones hasta la 4.7. Esta vulnerabilidad p…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-13617

Downloable by American Osteopathic Association <= 0.1.0 - Unauthenticated Arbitrary File Download

aoa-downloadable

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Downloadable' de la American Osteopathic Association, que permite la descarga no autenticada d…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2024-13618

Downloable by American Osteopathic Association <= 0.1.0 - Unauthenticated Server-Side Request Forgery

aoa-downloadable

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'Downloadable' de la American Osteopathic Association, que permite ataques de Server-Side Reque…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13827

Razorpay Subscription Button Elementor Plugin <= 1.0.3 - Reflected Cross-Site Scripting via add_query_arg and remove_query_arg Functions

razorpay-subscription-button-elementor

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Razorpay Subscription Button para Elementor, afectando a las version…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-11153

Content Control – The Ultimate Content Restriction Plugin! Restrict Content, Create Conditional Blocks & More <= 2.5.0 - Unauthenticated Content Restriction Bypass to Sensitive Information Exposure

content-control

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad de bypass de autenticación en el plugin Content Control, que permite el acceso no autorizado a información sensible.…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-13471

DesignThemes Core Features <= 4.7 - Missing Authorization to Unauthenticated Arbitrary File Read via dt_process_imported_file

designthemes-core-features

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad crítica en el plugin 'DesignThemes Core Features' que permite la lectura arbitraria de archivos sin autorización par…

MEDIUM CVSS 5.3
THEME authbypass CVE-2024-13423

Sparkling <= 2.4.9 - Missing Authorization to Unauthenticated Arbitrary Plugin Activation/Deactivation

sparkling

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad en el tema Sparkling, que permite la activación y desactivación arbitraria de plugins sin la debida autorización. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13863

Stylish Google Sheet Reader <= 4.0 - Reflected Cross-Site Scripting

stylish-google-sheet-reader

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stylish Google Sheet Reader, que afecta a las versiones anteriores a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-1452

Favorites <= 2.3.4 - Authenticated (Admin+) Stored Cross-Site Scripting

favorites

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Favorites, que afecta a las versiones hasta la 2.3.4. Esta vulnerabi…

HIGH CVSS 7.2
THEME xss CVE-2025-1798

Design Comuni Italia <= 1.1.1 - Unauthenticated Stored Cross-Site Scripting

design-comuni-wordpress-theme

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad crítica en el tema Design Comuni Italia, que permite la ejecución de scripts maliciosos a través de un Cross-Site Sc…

CRITICAL CVSS 9.8
THEME privesc CVE-2024-12281

Homey <= 2.4.2 - Unauthenticated Privilege Escalation in homey_save_profile

homey

Publicado: 04/03/2025

Se ha identificado una vulnerabilidad crítica de escalada de privilegios no autenticada en el tema Homey, que afecta a las versiones hasta la 2.4.2. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad